PT-2026-82091 · Cdata+1 · Cdata Jdbc Driver+1

·

CVE-2026-12717

·

Publicado

2026-08-26

·

Atualizado

2026-08-30

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Clear
Nome do Software Vulnerável e Versões Afetadas Google Cloud BigQuery Data Transfer Service versões anteriores a 2026-05-01
Description Uma validação de entrada inadequada na integração do driver CData JDBC permite que um invasor autenticado execute código remotamente no contêiner do conector. Ao utilizar parâmetros de string de conexão JDBC manipulados, o invasor também pode escalar privilégios no projeto do locatário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12717

Produtos afetados

Bigquery Data Transfer Service
Cdata Jdbc Driver